[發明專利]基于屬性加密的云存儲數字圖書館的訪問控制系統及其訪問控制方法有效
| 申請號: | 201610178415.7 | 申請日: | 2016-03-25 |
| 公開(公告)號: | CN105681355B | 公開(公告)日: | 2019-02-01 |
| 發明(設計)人: | 高軍濤;朱秀芹;呂留偉;羅偉;李雪蓮 | 申請(專利權)人: | 西安電子科技大學 |
| 主分類號: | H04L29/06 | 分類號: | H04L29/06;H04L29/08 |
| 代理公司: | 北京世譽鑫誠專利代理事務所(普通合伙) 11368 | 代理人: | 郭官厚 |
| 地址: | 710071*** | 國省代碼: | 陜西;61 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 基于 屬性 加密 存儲 數字圖書館 訪問 控制系統 及其 控制 方法 | ||
1.一種訪問控制方法,其特征在于,包括以下步驟:
一、系統初始化:
Step1:權威中心CA初始化;
Step2:密鑰分發中心AA向權威中心CA注冊;
Step3:訪問用戶向權威中心CA注冊;
Step4:上傳中心DO向權威中心CA注冊;
Step5:密鑰分發中心AA初始化;
Step6:訪問用戶向密鑰分發中心AA注冊;
Step7:訪問用戶向云服務器注冊;
二、上傳中心DO加密:
Step1:根據中國圖書分類法,上傳中心DOm為每一類書籍確定一個按類別劃分的屬性集合γ1,密級屬性level,以及其他可擴展屬性other,最后得到該類書籍對應的屬性集合γ=γ1∪level∪other;
Step2:上傳中心DOm為該類書籍定義一個對稱加密密鑰k,將此類書籍數據m全部用對稱密鑰k加密,得到M=Ek(m),其中,E代表一種安全的對稱加密算法,M是加密后的密文,k是加密后用到的密鑰;
Step3:上傳中心DOm對該類書籍的對稱加密密鑰k用屬性集合γ進行屬性加密,選取計算C=k·e(g,g)sy、
Step4:上傳中心DOm生成的密文記為CT,計算
Step5:密文CT經簽名后得到將上傳至云服務器CSP;
Step6:云服務器CSP驗證上傳中心DOm簽名,如果上傳中心DOm在權威中心CA的上傳授權集合里面,則接收密文CT,否則拒絕;
三、訪問數字圖書館
Step1:訪問用戶根據自己的用戶名密碼登錄云服務器;
Step2:訪問用戶進行圖書數據下載時,云服務器CSP根據訪問用戶的ID找到密鑰分發中心AAK的用戶解密密鑰圖UDKG,得到用戶的解密密鑰UDKID,云服務器CSP首先驗證解密密鑰UDKID中的tend是否有效,若無效,則直接拒絕響應;
Step3:云服務器CSP根據書籍的編號idf找到對應的圖書的密文如果圖書的屬性不滿足用戶解密密鑰UDKID中的訪問控制策略,則返回⊥,否則繼續;
Step4:云服務器CSP根據用戶解密密鑰UDKID,找到AAK的陷門公開信息TDGK及其所對應的令牌鏈TCSK,云服務器CSP進行令牌解密;
Step5:云服務器CSP半解密;
Step6:訪問用戶解密。
2.根據權利要求1所述的訪問控制方法,其特征在于,在步驟二中,當上傳中心DOm需要被撤銷上傳權限時,我們引入上傳中心DOm上傳權限撤銷機制,具體的撤銷過程如下:
(1)權威中心CA接收到訪問用戶舉報,某一上傳中心DOm上傳了其沒有授權的數據;
(2)權威中心CA備案給予該上傳中心DOm警告及處罰;
(3)當對該上傳中心DOm警告無效后,權威中心CA將DOm從其上傳授權集合中刪除,取消其上傳資格。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于西安電子科技大學,未經西安電子科技大學許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201610178415.7/1.html,轉載請聲明來源鉆瓜專利網。
- 上一篇:一種用于陶瓷磚生產料的攪拌裝置
- 下一篇:一種預制墻板構件生產設備





